Kom i kontakt

Kursplan

Grundläggande om suverän VPN

  • Varför kommersiella VPN-tjänster loggar metadata och fullgör juridiska begäranden.
  • OpenVPN: mognad, funktionsrikhet, flexibilitet med TAP/TUN.
  • WireGuard: modernt, minimalt, högenergetisk kryptografi.
  • Att välja rätt protokoll för din hotmodell.

Implementation av OpenVPN

  • Installation av OpenVPN med Easy-RSA PKI.
  • Serverkonfiguration: chiffer, HMAC, TLS-auth och topologi.
  • Generering och distribution av klientkonfiguration.
  • Återkalleelse och hantering av CRL (Certificate Revocation List).

Implementation av WireGuard

  • Installation av kärnmodul och WireGuard-tools.
  • Generering av nycklar och peer-konfiguration.
  • Hantering av wg-quick och systemd-enheter.
  • Topologier för 'road warrior' och plats-till-plats-mesh.

Autentisering och auktorisering

  • Certifikatbaserad autentisering med OpenVPN.
  • Integration av LDAP- och RADIUS-bakgrunder.
  • Tvåfaktorsautentisering med TOTP-plugins.
  • Tillgångskontrolllistor och IP-allokering per användare.

Routning och nätverksdesign

  • Full tunnel vs split tunnel-routning.
  • Push-rutter, DNS- och WINS-konfiguration.
  • NAT och maskering för utgående trafik.
  • Multi-WAN och policybaserad routning.

Prestanda och skalbarhet

  • Genomströmningsjämförelser mellan WireGuard och OpenVPN.
  • Optimering för flera kärnor och kärnuppseende (kernel bypass).
  • Lastbalansering över flera VPN-servrar.
  • DDoS-skydd och begränsning av anslutningshastighet.

Övervakning och underhåll

  • Anslutningsloggning och bandbreddsräkning.
  • Integration av Syslog och Prometheus-exportörer.
  • Automatiserad förlängning av certifikat och utgående varningar.
  • Katastrofåterställning och backup av konfiguration.

Krav

  • Medvetenhet om Linux-nätverk och brandväggshantering.
  • Förståelse för PKI, certifikat och krypteringsprotokoll.
  • Bekantskap med routning, NAT och IP-forwarding.

Målgrupp

  • Nätverksadministratörer som ersätter kommersiella VPN-tjänster.
  • Remote work-team som behöver suverän och säker åtkomst.
  • Organisationer i regioner med VPN-blockering eller övervakning.
 14 Timmar

Antal deltagare


Pris per deltagare

Vittnesmål (2)

Kommande Kurser

Relaterade Kategorier